von postNils Kaczenski post29. November 2006, 15:39 Uhr post http://faq-o-matic.net/?p=614
post Kategorie: AD: Daten bearbeiten, AD: Erweiterte Abfragen, Active Directory, Scripting

Windows Server 2003 enthält die so genannten "ds*-Tools": Eine Sammlung von Kommandozeilenprogrammen, die Massenoperationen an Active Directory zulassen. Zu diesen Tools zählen dsquery (Abfragen des AD), dsget (Zugriff auf bestimmte Objekte erhalten), dsadd (Objekte erzeugen), dsmove (Objekte verschieben), dsmod (Objekte manipulieren) und andere. Das Interessante ist, dass diese Tools das Piping unterstützen, d.h. man kann etwa die Ausgabe einer dsquery-Abfrage direkt an dsmod verfüttern, um alle gefundenen Objekte zu bearbeiten.

Doch die ds*-Tools sind nicht immer das Nonplusultra. Viele Operationen erfordern, dass die Domäne oder der Forest im WIndows-2003-Modus arbeiten, was nicht immer gegeben ist. Ältere Umgebungen ohne Windows Server 2003 können gar nicht davon profitieren. Und schließlich gibt es auch einige Begrenzungen innerhalb der Tools. Hier kommt joeware.net ins Spiel.

Joe Richards, amerikanischer MVP für Active Directory, hat zwei Werkzeuge entwickelt, die in einigen Situationen bessere Dienste leisten als die ds-Pendants: AdFind (zum Durchsuchen des Active Directory) und AdMod (zum Bearbeiten von Objekten). Die Nutzung ist recht einfach und wird auf Joes Webseite www.joeware.net gut erläutert. Hier die Links:

Verwandte Beiträge:

  1. Wie bekomme ich heraus, wann ein Benutzerkonto angelegt wurde?
    Das Erstellungsdatum eines Benutzerobjekts kann aus dem Active Directory abgefragt werden. Das Attribut, in dem das Datum gespeichert wird, nennt...
  2. Unter Windows 7 Active-Directory-Benutzerkonten suchen
    Mit jeder Windows-Version wurde die Suche aufpoliert, das gilt auch für Windows 7. Dennoch gilt es Dinge, die man so...
  3. Whitepaper: LDAP-Filter für Active Directory
    Das umfangreiche Whitepaper von Florian Frommherz beschreibt Grundlagen, Syntax und Tipps und Tricks für LDAP-Filter in Active Directory. Es zeigt...
  4. Wie finde ich inaktive Computerkonten?
    Im Laufe der Zeit sammeln sich leider durch Rechnertausch, Defekte usw. immer mehr Computerkonten an, zu denen die Rechner gar nicht mehr...
  5. LDAP-Grundlagen für Active Directory
    Active Directory orientiert sich an dem Standardprotokoll LDAP v3 (Lightweight Directory Access Protocol, Version 3). Obwohl es daneben noch eine...